Összefoglaló
A Squid frissítése olyan biztonsági hibákat javít, amelyek jogosulatlan távoli műveletvégrehajtást, adatlopást, illetve szolgáltatás megtagadás előidézését teszik lehetővé.
Leírás
A sérülékenységek az alábbi összetevőket, komponenseket érintik:
– cachemgr.cgi (Squid Manager riportok)
– ESI (Edge Side Includes)
A biztonsági rendellenességek között van olyan is, amely puffertúlcsordulási hibát idézhet elő, és tetszőleges kóddal történő visszaélésre adhat módot.
Megoldás
A 3.5.17 vagy a 4.0.9 verzióra történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
System access (Rendszer hozzáférés)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.squid-cache.org
Gyártói referencia: www.squid-cache.org
CVE-2016-4051 - NVD CVE-2016-4051
CVE-2016-4052 - NVD CVE-2016-4052
CVE-2016-4053 - NVD CVE-2016-4053
CVE-2016-4054 - NVD CVE-2016-4054